Kimlik Güvenliği Haberleri

TeamFiltration kampanyası varsayılan parolalar kullanılarak yedi Microsoft 365 hesabını ele geçirdi
⭐ 75

TeamFiltration kampanyası varsayılan parolalar kullanılarak yedi Microsoft 365 hesabını ele geçirdi

Siber güvenlik araştırmacıları UNK_CondorFiltration kod adlı aktif bir TeamFiltration kampanyası tespit etti. Saldırı 28 Microsoft 365 kiracısında 5.700’den fazla hesaba ulaştı ve yedi hizmet hesabını varsayılan parolalarla ele geçirdi. Olay, çok faktörlü kimlik doğrulaması olmayan unutulmuş hizmet hesaplarının oluşturduğu riski gözler önüne seriyor.

16 görüntülenme
2026'da Kimlik Görünürlüğü: Kimlik Güvenliğinin Temeli
⭐ 70

2026'da Kimlik Görünürlüğü: Kimlik Güvenliğinin Temeli

Kimlik görünürlüğü, modern kimlik güvenliğinin başlangıç noktası olarak görülüyor. Çalınan ve kötüye kullanılan kimlik bilgileri, ihlal araştırmalarında en sık görülen ilk erişim vektörleri arasında yer alıyor. Yazı, IAM'de kimlik görünürlüğünün ne anlama geldiğini, bulut ve çoklu bulut ortamlarının bunu nasıl karmaşık hale getirdiğini ve pratik bir programın nasıl kurulacağını anlatıyor.

21 görüntülenme
Claude Opus 5, Araştırmacıların Zincirleme Açıklarla OpenAI Personel Hesaplarını Ele Geçirmesine Yardım Etti
⭐ 85

Claude Opus 5, Araştırmacıların Zincirleme Açıklarla OpenAI Personel Hesaplarını Ele Geçirmesine Yardım Etti

Hacktron'daki araştırmacılar Claude Opus 5 yardımıyla OpenAI'nin genel yardım forumundaki bir açığı şirketin tek oturum açma sistemiyle zincirleyerek personel ChatGPT ve Codex hesaplarına ulaştı. Simülasyon 72 saatten kısa sürdü, OpenAI 14 saat içinde düzeltme yaptı ve ekibe 6.500 dolar ödül verdi. Olay yapay zekanın istismar geliştirme süresini kısaltması ve SSO paylaşımının risklerini ortaya koydu.

21 görüntülenme
SolarWinds, ARM'de sabit kodlu anahtar açığını yamaladı; kimlik doğrulaması gerektirmeyen RCE'ye yol açıyordu
⭐ 80

SolarWinds, ARM'de sabit kodlu anahtar açığını yamaladı; kimlik doğrulaması gerektirmeyen RCE'ye yol açıyordu

SolarWinds, Access Rights Manager'da kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırmaya imkan veren yüksek şiddetli bir açığı kapattı. Açık CVE-2026-28326 olarak kayıtlı ve ARM 2026.2 ve önceki sürümleri etkiliyor. Şirket aynı zamanda Web Help Desk ve Serv-U ürünlerindeki bir dizi güvenlik sorununa da yama yayınladı.

19 görüntülenme
Entrust'tan Ajan Yapay Zeka İçin Güven Hızlandırıcısı
⭐ 80

Entrust'tan Ajan Yapay Zeka İçin Güven Hızlandırıcısı

Entrust, kimlik odaklı güvenlik çözümlerinde küresel bir lider olarak, Ajan Yapay Zeka Güven Hızlandırıcısı'nı (Agentic AI Trust Accelerator) duyurdu. Bu ortak geliştirme programı, işletmelerin ve entegrasyon ortaklarının, otonom yapay zeka projelerini pilot aşamadan üretime taşımak için gereken kimlik ve güven altyapısını oluşturmalarına yardımcı olmayı hedefliyor.

34 görüntülenme
DEBULL Aracı, Microsoft Cihaz Kodu Akışını Kötüye Kullanarak M365 Hesaplarını Hedef Alıyor
⭐ 85

DEBULL Aracı, Microsoft Cihaz Kodu Akışını Kötüye Kullanarak M365 Hesaplarını Hedef Alıyor

ZeroBEC, Haziran 2026'nın son haftası ile Temmuz başı arasında, işbirliği temalı yemler kullanarak kurban hesaplarını ele geçiren bir Microsoft 365 cihaz kodu kimlik avı kampanyası tespit etti. Kampanya, Microsoft'un Şubat 2025'te belgelediği Storm-2372 ile 'güçlü' örtüşmeler gösteriyor ve DEBULL adlı yeniden kullanılabilir bir araç katmanı kullanıyor.

35 görüntülenme